安全机构:NPM 供应链遭攻击,开发者 qix 中招

By admin

2025-09-09 11:04:06

浏览量69430

已赞0

据市场消息称,知名开发者 qix 因钓鱼攻击导致 npm 软件包被注入恶意代码,相关包包括 chalk、strip-ansi、color-convert 等。

攻击方式为挂钩钱包功能、篡改 ETH/SOL 交易收款地址及替换网络响应中的地址。用户建议:务必在钱包界面核对收款人和金额,检查粘贴后地址变化,复查近期交易,高价值操作优先使用硬件钱包。

发表评论
请先 注册/登录 后参与评论

已有0 发布

默认   热门   正序   倒序
    查看更多评论
    ad赞助3
    ad赞助4
    ad赞助5